120 уязвимостей за один майский вторник: что закрыл…
120 уязвимостей за один майский вторник: что закрыл Microsoft и что важно для… Microsoft закрыла 120 уязвимостей разом. 17 критических, 14 из них — удалённое выполнение кода. 0-day нет, но расслабляться рано. Второй вторник мая — традиционный Patch Tuesday от Microsoft. В этот раз пакет получился увесистым: 120 уязвимостей, из которых 17 получили критический статус. По данным Anti-Malware, новых эксплуатируемых уязвимостей нулевого дня в списке нет. Это хорошая новость. Плохая — масштаб и характер проблем требуют внимания CIO прямо сейчас, а не «когда дойдут руки». ▍ Что внутри: структура майского патча Из 120 закрытых уязвимостей картина такая: • 61 уязвимость повышения привилегий — самая многочисленная категория • 31 уязвимость удалённого выполнения кода • 14 уязвимостей раскрытия информации • 13 проблем подмены (spoofing) • 8 отказов в обслуживании • 6 обходов функций безопасности Из 17 критических — 14 связаны именно с удалённым выполнением кода. Это означает: злоумышленник может получить контроль над системой без физического доступа к ней. Ещё две критические — повышение привилегий, одна — раскрытие информации. ▍ Три уязвимости, на которые стоит смотреть отдельно Первая — CVE-2026-40365 в Microsoft SharePoint Server. Аутентифицированный злоумышленник мог провести сетевую атаку и удалённо выполнить код прямо на сервере SharePoint. Для компаний, которые используют SharePoint как корпоративный портал или хранилище документов, это прямой риск для внутренней инфраструктуры. Особенно если SharePoint доступен не только из внутренней сети. Вторая — CVE-2026-41096 в Windows DNS Client. Здесь атака возможна через контролируемый злоумышленником DNS-сервер: специально сформированный ответ вызывает повреждение памяти и открывает возможность удалённого выполнения кода. Это сценарий, который реалистичен при работе с публичными или недоверенными сетями — например, при подключении корпоративных устройств через внешние Wi-Fi-точки без VPN. Третья — CVE-2026-35421 в Windows GDI. Уязвимость эксплуатировалась через вредоносный EMF-файл, открытый в Microsoft Paint. Звучит экзотично, но EMF-файлы встречаются в документах, отчётах, печатных формах. Вектор атаки неочевидный, и именно поэтому опасный. ▍ Office и Word: риск через область предварительного просмотра Отдельно стоит выделить пакет патчей для Microsoft Office, Word и Excel. Несколько закрытых уязвимостей позволяли выполнить код при открытии специально подготовленного файла. Критически важная деталь: часть атак могла сработать даже через область предварительного просмотра — то есть пользователю не нужно было открывать файл, достаточно было выделить его в проводнике или почтовом клиенте. Для корпоративной среды это особенно…
— ВКонтакте Одноклассники Дзен Telegram Habr TenChat LinkedIn